pqcstatus
Regulación y recomendaciones

NSA CNSA 2.0: requisitos criptográficos y plazos

Política gubernamental

Algoritmos obligatorios: ML-KEM-1024, ML-DSA-87, LMS/XMSS, AES-256, SHA-384/512, con plazos específicos por categoría.

En resumen

TipoPolítica gubernamental
JurisdicciónUS
A quién se aplicaSistemas de seguridad nacional de EE. UU. y sus proveedores.

Fechas clave

  1. Uso exclusivo para la firma de software/firmware y los equipos de red tradicionales.
  2. Uso exclusivo para navegadores/servidores web, servicios en la nube, sistemas operativos y equipos de nicho.

Fuentes

  1. CNSA 2.0 FAQ (Ver. 2.1) · NSA (recomendación)
  2. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recomendación)

Versión del catálogo: 2026-09-28. Cada posición enlaza a su fuente primaria; los borradores se indican como tales.

Preguntas frecuentes

¿Quién debe cumplir NSA CNSA 2.0?

Sistemas de seguridad nacional de EE. UU. y sus proveedores.

¿Cuáles son las fechas clave de NSA CNSA 2.0?

31 de diciembre de 2030: Uso exclusivo para la firma de software/firmware y los equipos de red tradicionales. 31 de diciembre de 2033: Uso exclusivo para navegadores/servidores web, servicios en la nube, sistemas operativos y equipos de nicho.